Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra i passaggi per risolvere l'evento 4107 e l'evento 11 registrati nel registro applicazioni.
Numero KB originale: 2328240
Sintomi
I messaggi di errore seguenti vengono registrati nel log applicazioni:
Log Name: Application
Source: Microsoft-Windows-CAPI2
Date: DateTime
Event ID: 4107
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: ComputerName
Description:
Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Log Name: Application
Source: Microsoft-Windows-CAPI2
Date: DateTime
Event ID: 11
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: ComputerName
Description:
Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Causa
Questo errore si verifica perché il certificato di Microsoft Certificate Trust List Publisher è scaduto. Nella cartella CryptnetUrlCache esiste una copia del CTL con un certificato di firma scaduto.
Risoluzione
Per risolvere il problema, seguire questa procedura:
Aprire un prompt dei comandi. Selezionare Start, selezionare Tutti i programmi, Accessori e quindi prompt dei comandi.
Al prompt dei comandi digitare il comando seguente e quindi premere INVIO:
certutil -urlcache * delete
Note
Il
certutil
comando deve essere eseguito per ogni utente nella workstation. Ogni utente deve accedere e seguire i passaggi 1 e 2 precedenti.Se il certificato scaduto viene memorizzato nella cache in uno dei profili di sistema locali, è necessario eliminare il contenuto di alcune directory usando Esplora risorse. Per effettuare questa operazione, seguire questi passaggi:
Avviare Esplora risorse. Selezionare Start, selezionare Tutti i programmi, Accessori e quindi Esplora risorse.
Note
È necessario abilitare le cartelle nascoste per visualizzare le directory di cui è necessario eliminare il contenuto. Per abilitare file e cartelle nascosti, seguire questa procedura:
- Selezionare Organizza e quindi selezionare Cartella e opzioni di ricerca.
- Seleziona la scheda Visualizza.
- Selezionare la casella di controllo Mostra file e cartelle nascosti.
- Deselezionare la casella di controllo Nascondi estensioni per i tipi di file noti.
- Deselezionare la casella di controllo Nascondi file del sistema operativo protetto.
- Selezionare Sì per ignorare l'avviso e quindi selezionare OK per applicare le modifiche e chiudere la finestra di dialogo.
Eliminare il contenuto delle directory elencate qui. (%windir% è la directory di Windows).
Note
È possibile che venga visualizzato un messaggio che indica che non si dispone dell'autorizzazione per accedere alla cartella. Se viene visualizzato questo messaggio, selezionare Continua.
LocalService
:
%windir%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
%windir%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaDataNetworkService
:
%windir%\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
%windir%\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaDataLocalSystem
:
%windir%\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
%windir%\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData
Ulteriori informazioni
È anche possibile registrare l'ID evento 4107 con I dati non sono validi anziché l'errore seguente:
Un certificato obbligatorio non rientra nel periodo di validità durante la verifica rispetto all'orologio di sistema corrente o al timestamp nel file firmato
Questo errore Dati non è valido indica che l'oggetto restituito dalla rete non è un file CAB valido. Quindi Windows non è riuscito ad analizzarlo correttamente. Le istanze di un errore di questo tipo possono verificarsi quando il tentativo di recupero di rete per il file CAB non riesce a passare attraverso un proxy. Se il proxy restituisce alcuni dati o messaggi anziché un codice di errore HTTP standard, Windows tenterà di analizzare il messaggio ricevuto dal proxy, prevedendo che sia il cab. Questa situazione avrà esito negativo e i dati non sono validi .
Per risolvere questo errore, è necessario rimuovere la voce non valida nella cache cancellando la cache seguendo la procedura descritta nella sezione Risoluzione .